24 03月 行业热点 LastPass密码管理器再曝严重漏洞,基于浏览器的密码管理器还能用吗? Ormandy演示了如何通过该中间脚本在用户设备上执行代码(PoC点击这里),上图即成功实现了Windows计算器的启动。
27 02月 行业热点 粗心程序员写错代码 CloudFlare“云出血”漏洞泄露海量用户信息 CloudFlare总部位于美国旧金山,是一家成长迅速的网络性能和安全公司,专门为网站提供DDoS安全防护和CDN加速、分析及应用等服务。
02 03月 行业热点 腾讯启动CTF大赛 主推网络安全人才培养平台 发布会上腾讯公司副总裁丁珂宣布腾讯安全将启动“百人计划”,并表示腾讯安全将利用TCTF平台聚政府、企业和高校之力,发掘信息安全领域新生力量,探索信息安全人才培养新机制,助力信息安全产业健康发展
17 03月 行业热点 CSDN XSS第一弹:修复漏洞时指哪修哪的后果 1、进入自己的空间收藏(http://my.csdn.net/my/favorite),点击添加 2、试着往链接里插入个test属性
20 04月 行业热点 Ubuntu LightDM访客账户本地权限提升漏洞(含PoC) Geshev(@munmap)已将该漏洞提交至Beyond Security公司的SecuriTeam安全公告计划。厂商已经发布了补丁来修复此问题,更多细节可以参考此链接。
12 03月 课堂动态 【315折扣季】购真、购省、购放心 支持正版,从我做起 315活动限时折扣课程列表(3月15日-3月25日) 说明:点击课程名称,可查看课程详情 序号 课程名称 原价(元) 315活动价(元) 1 VMware
21 02月 学习感言 在安全牛课堂,那些值得怀念的日子 无论是在平时的日常生活还是安全牛课堂上课的过程中,和老师们的交流都使我受益匪浅,他们不仅教我技术上的知识,也教会了我在社会上如何去生活,在工作上如何去游刃有余的完成自己的那一部分。
28 04月 行业热点 使用Empire“探索”Windows个人电脑 实战中可以通过伪装诱导渗透对象打开vbs文件,或者在excel/doc中加入有效信息(如特殊的表格或者数学公式)诱导用户点击“运行宏”。